개인정보 감사 대응이 훨씬 쉬워집니다
접속기록 기반 증적을 자동 확보합니다
- 개인정보 접근 이력 자동 기록
- 사용자별 조회 기록 체계적 관리
- 감사 대응 리포트 자동 생성
- 접속 로그 장기 보관 지원
SOLUTION
BizInsider xCon은
AI 기반 개인정보 탐지와 파일 추적 기술을 통해 SAP와 WEB 환경의
모든 접속기록과 다운로드 파일의 개인정보를 자동으로 식별하고 추적합니다.
정확한 기록 관리와 신속한 감사 대응으로 개인정보 보호 수준을 한 단계 높입니다.
BizInsider xCon 주요기능
SAP & WEB 환경의 모든 접속기록을 수집·분석하여 통합관리
AI가 개인정보 패턴을 학습하여 정확하게 자동 탐지
파일 내부의 개인정보까지 추적하여 로그 누락 없이 기록
감사 증적 리포트를 자동 생성하여 감사 대응 시간 단축
정적 기반 접근통제와 이상행위 탐지로 사각지대 없는 관리 환경 제공
01
5W1H 법적 요건에 따른 개인정보 사용 로그 조회
02
실시간 접속 현황을 한눈에 파악하고,
이상행위를 빠르게 탐지하여 대응할 수 있습니다.
THE INNOVATION
xCon 도입 후 달라지는 4가지 운영 변화
실측 데이터를 기반으로 설계된 xCon만의 운영 혁신 가치입니다.
접속기록 기반 증적을 자동 확보합니다
복잡한 탐지 규칙을 AI가 지원합니다
이상징후 발생 시 신속한 처리를 지원합니다
체계적인 개인정보 관리 환경을 지원합니다
전문가가 xCon을 선택하는 이유
보안의 표준을 만드는 인스피언만의 4대 핵심 역량
AI & 지능형 자동화
AI 자가학습을 통한 정밀 추출로 관리자의 수동 설정을 최소화합니다.
의미 있는 패턴을 스스로 학습하여 오탐 없는 탐지를 보장합니다.
사각지대 제로
웹 접속뿐만 아니라 다운로드 파일 내부의 개인정보까지 추적합니다.
필터링 없는 전수 수집으로 단 하나의 누락도 허용하지 않습니다.
SAP & WEB 통합 플랫폼
SAP ECC, S/4 HANA, FIORI 및 이기종 웹 시스템 로그를 단일 콘솔에서 관리하는 국내 유일의 통합 플랫폼입니다.
감사 대응 자동화
개인정보보호법 법령을 완벽 준수하며,
클릭 한 번으로 사용자별 맞춤형 감사 리포트를 생성하여 업무 효율을 높인다
구분 | 주요 기능 및 성능 | 비고 |
| 법적 준수 | 로그 보관(1년 이상), 위변조 방지 기능 탑재 | 국가고시 완벽 준수 |
| 시스템 지원 | SAP 전 환경 및 이기종 웹 시스템 통합 지원 | 국내 유일 기술 |
| 이상징후 | AI 기반 실시간 모니터링 및 즉시 탐지 | 지능형 탐지 엔진 |
| 리포팅 | PDF/Excel 기반 감사 리포트 자동 생성 | 맞춤형 보고 |
Case Study
다양한 구축사례를 직접 확인해보세요.
판매
SAP ERP의 접속기록 확인 및 내부 사용자 추적 장치로 Bizinsider xCon을 도입하게 되었습니다. 해당 고객사는 웹서버에서 SAP ERP를 연계하는 중요 업무가 많아서 ERP에 연결하는 RFC 정보를 기록 하였고, RFC에 포함된 사번 정보를 이용하여 웹서버에서 사용하는 개인 정보 조회 이력까지 모두 모니터링하고 있습니다. 또한 운영 시스템에서 비 허가된 디버깅을 이용한 데이터 변경을 감시하며, 업무 이슈 발생 시 이슈 발생 상황에 대한 추적 및 원인 파악에 사용하고 있습니다.
특징
· RFC 내의 사번 정보를 매핑하여 NON-ERP의 개인 정보 사용 기록
· End-User단의 성능을 리포팅 받아 SAP ERP 튜닝 포인트로 활용
제조
고객사의 정책상 SAP ERP 내부에 개인 정보를 보관하지 않습니다. 하지만 운영상 사용자가 시스템에 개인 정보를 입력하게 되면, xCon은 개인 정보 담당자에게 메일로 사용자가 사용한 SAP 화면을 보내고, 해당 내용을 기반으로 입력 경위를 조사하여 입력한 정보가 개인 정보일 경우, 해당 내용을 삭제 조치하여 SAP ERP 내부 데이터를 관리합니다.
특징
· SAP 포탈을 통한 SSO을 사용하여 사번 데이터를 매칭하여 정확한 사용자를 분석
· IP + ID를 기반으로 한 로그인 통제
· 개인정보 접근 시 보안 담당자에게 메일로 SAP 화면 전송
공공
사용권한이 없는 외주 직원이 정직원의 ID/PW를 이용하여 작업을 처리한 사실이 감사에 적발되어, 이를 조사하기 위해 SAP의 접속기록을 요청했습니다. 하지만 SAP 기본 기능으로는 내부 접속자 추적장치가 없어 무단 접속자 적발이나 사고 발생 시 책임자를 규명하는데 제 기능을 못하고 있는 상태였습니다. 감사 이후 후속 조치로 xCon을 도입하여 SAP 접속기록을 18개월 동안 보관하고, IP&MAC+ID 조합을 통해서 SAP 접속을 통제하고 있습니다. 또한 퇴사자들을 대상으로 내부 정보 유출에 대한 검증을 하고 있습니다.
특징
· SAP 접근기록 18개월 보관 (21TB)
· IP&MAC+ID를 기반으로 한 로그인 통제
금융
SAP의 암호화 통신인 SNC를 사용하는 고객사로 xCon을 사용하여 SAP ERP의 접속기록 정보를 1년간 보관하고 있습니다. 계정 조회 정보가 중요하여 특정 GL 계정을 조회 시 누적치를 확인하여 일정 수준 이상 조회를 할 시에 담당자에게 알림을 주고 있습니다.
특징
· SAP 서버와 사용자간 암호화 통신에 대한 모니터링 적용
· 계정 잠김 발생 시 로그인 실패 화면 이메일 전송
· 특정 GL 계정 조회 시 누적 이벤트 발생
Case Study
다양한 구축사례를 직접 확인해보세요.
판매
SAP ERP의 접속기록 확인 및 내부 사용자 추적 장치로 Bizinsider xCon을 도입하게 되었습니다. 해당 고객사는 웹서버에서 SAP ERP를 연계하는 중요 업무가 많아서 ERP에 연결하는 RFC 정보를 기록 하였고, RFC에 포함된 사번 정보를 이용하여 웹서버에서 사용하는 개인 정보 조회 이력까지 모두 모니터링하고 있습니다. 또한 운영 시스템에서 비 허가된 디버깅을 이용한 데이터 변경을 감시하며, 업무 이슈 발생 시 이슈 발생 상황에 대한 추적 및 원인 파악에 사용하고 있습니다.
특징
· RFC 내의 사번 정보를 매핑하여 NON-ERP의
개인 정보 사용 기록
· End-User단의 성능을 리포팅 받아 SAP ERP
튜닝 포인트로 활용
제조
고객사의 정책상 SAP ERP 내부에 개인 정보를 보관하지 않습니다. 하지만 운영상 사용자가 시스템에 개인 정보를 입력하게 되면, xCon은 개인 정보 담당자에게 메일로 사용자가 사용한 SAP 화면을 보내고, 해당 내용을 기반으로 입력 경위를 조사하여 입력한 정보가 개인 정보일 경우, 해당 내용을 삭제 조치하여 SAP ERP 내부 데이터를 관리합니다.
특징
· SAP 포탈을 통한 SSO을 사용하여 사번 데이터를 매칭하여
정확한 사용자를 분석
· IP + ID를 기반으로 한 로그인 통제
· 개인정보 접근 시 보안 담당자에게 메일로 SAP 화면 전송
공공
사용권한이 없는 외주 직원이 정직원의 ID/PW를 이용하여 작업을 처리한 사실이 감사에 적발되어, 이를 조사하기 위해 SAP의 접속기록을 요청했습니다. 하지만 SAP 기본 기능으로는 내부 접속자 추적장치가 없어 무단 접속자 적발이나 사고 발생 시 책임자를 규명하는데 제 기능을 못하고 있는 상태였습니다. 감사 이후 후속 조치로 xCon을 도입하여 SAP 접속기록을 18개월 동안 보관하고, IP&MAC+ID 조합을 통해서 SAP 접속을 통제하고 있습니다. 또한 퇴사자들을 대상으로 내부 정보 유출에 대한 검증을 하고 있습니다.
특징
· SAP 접근기록 18개월 보관 (21TB)
· IP&MAC+ID를 기반으로 한 로그인 통제
금융
SAP의 암호화 통신인 SNC를 사용하는 고객사로 xCon을 사용하여 SAP ERP의 접속기록 정보를 1년간 보관하고 있습니다. 계정 조회 정보가 중요하여 특정 GL 계정을 조회 시 누적치를 확인하여 일정 수준 이상 조회를 할 시에 담당자에게 알림을 주고 있습니다.
특징
· SAP 서버와 사용자간 암호화 통신에 대한 모니터링 적용
· 계정 잠김 발생 시 로그인 실패 화면 이메일 전송
· 특정 GL 계정 조회 시 누적 이벤트 발생